Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)

Модерирует : gyra, Maz

Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Прокси-сервер UserGate – программа для подключения локальных пользователей к сети Интернет через один внешний IP-адрес. Прокси-сервер ведет точный учет трафика (NAT), имеет встроенный межсетевой экран (firewall), port mapping, систему Интернет-статистики и антивирус Касперского.
Встроенный firewall позволяет предотвратить несанкционированный доступ к данным сервера и локальной сети, запретив соединения по определенным портам. Функциональность брандмауэра позволяет открыть доступ к необходимым портам, например, для того, чтобы опубликовать веб-сервер компании в сети Интернет.
Программа UserGate обеспечивает полный контроль трафика сети:
- позволяет централизованно управлять Интернет-подключениями с помощью гибкой системы правил (правила можно задавать по протоколам, дням, размерам файлов, расширением файлов, сотрудникам, деньгам и т.д.);
- ведет точный учет трафика с помощью драйвера NAT (Network Address Translation);
- позволяет планировать средства, выделяемые на Интернет;
- осуществляет кэширование сетевых ресурсов – экономия ваших средств;
- предоставляет встроенные средства сетевой защиты – Антивирус Касперского;
- имеет биллинговую систему и систему Интернет-статистики;
- различные методы авторизации пользователей;
- фильтры URL, позволяющие запретить доступ к нежелательным ресурсам и настроить «баннерорезку»;
- назначение портов для переадресации трафика с одного порта на другой;
- публикация ресурсов (доступ к внутренним ресурсам);
- автодозвон до провайдера;
- возможность удаленного администрирования.
Прокси-сервер UserGate обладает интуитивно понятным интерфейсом, прост в настройке и использовании. Не обязательно обладать знаниями системного инженера, чтобы разобраться и работать с данным продуктом.
Продукт поддерживает все известные TCP/UDP протоколы - HTTP, FTP, POP3, SMTP, IMAP4, Telnet, IRC, NNTP и ICQ, а также ICMP протокол.

Текущая версия - 4.1


Перед тем как задать вопрос прочтите внимательно FAQ. На многие вопросы ответы там уже есть

Инструкция по установке 4.0  
Файл помощи 3.1.3
Фильтр рекламы
Фильтр adult-сайтов
Пример настройки почты в UserGate 3.x.x
Настройка блокировки банеров, и др. контента (*.mp3, *.avi и т.д.) в UserGate 3.x.x
Выдержка из FAQ Ritlabs для настройки почты с Gmail
Как запустить Usergate 2.8 как системный сервис
Как запустить Usergate 3.x или 4.х как системный сервис

В виду того, что данный софт очень плохо кеширует контент, рукомендую пользоваться сторонними программами кеширования страниц
ВНИМАНИЕ!!! В UserGate с Касперским, модуль проверки на вирусы Касперского не будет мониторить трафик (почитать можно тут: _http://www.usergate.ru/support/forum/read.php?FID=7&TID=5695#postform), если использовано предоставление доступа в инет через NAT!!! Имейте это ввиду при выборе версии UserGate для покупки и при настройке UserGate!
Подготовлено ©Solenaja

Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 17:43 24-01-2003 | Исправлено: Maz, 10:47 03-06-2022
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vavaka2
да при чём тут вообще WB ? ЮГ как шлюз и файлы через аську тоже по ЮГ идут. Ну и где логика ? Лишние манипуляции а результат = 0.

----------
Если что-то не получается, прочти инструкцию в последнюю очередь :)

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 14:39 12-04-2007
co100lom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема, даю ограничение в день, но на все ресурсы *.net например чтоб небыло ограничение. Поигрался с правилами Трафик, но никак не получается, кто знает подскажите. СПС

Всего записей: 9 | Зарегистр. 26-12-2005 | Отправлено: 13:28 13-04-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
co100lom
 
на предыдущей странице это описывалось(сделать по аналогии)

Цитата:
запретить "*" (то есть всё вообще) и исключение mail.ru  

Трафик не при чём


----------
Если что-то не получается, прочти инструкцию в последнюю очередь :)

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 14:10 14-04-2007
volodyak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята такой вопрос.
есть Локальная Сеть, мой айпи 172.17._._
для интернета необходимо подключиться к ВПН серверу 192.168._._
 
Возможно ли каким либо образом настроить ЮГ(как впн сервер) для того, чтобы ко мне могли подключаться пользователи по локальной сети и получали от меня интернет с помощью стандартного ВПН соединения?? если да - пожалуйста объясните или дайте ссылку. у меня ВиндаХР(СП2) ЮГ 4.1.0.2197

Всего записей: 90 | Зарегистр. 31-01-2006 | Отправлено: 13:28 16-04-2007 | Исправлено: volodyak, 02:59 19-04-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
volodyak

Цитата:
мой айпи 172.1_._._  

а у машин в сети какие адреса ?

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 17:37 16-04-2007
volodyak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а у машин в сети какие адреса ?

тоже такие.. 172.17.*.*
 
Прошу прощение, немного неверно написал..
попытка №2:
 
есть Локальная Сеть, мой айпи 172.17.3.155
для интернета необходимо подключиться к ВПН серверу 172.17.10.5, и мне выдается адрес типа 192.168.3.155(при включенном впн)
 
Возможно ли каким либо образом настроить ЮГ(как впн сервер) для того, чтобы ко мне могли подключаться пользователи по локальной сети и получали от меня интернет с помощью стандартного(виндовского) ВПН соединения?? если да - пожалуйста объясните каким образом или дайте ссылку. У меня ВиндаХР(СП2) ЮГ 4.1.0.2197. ...У пользователей сети айпи: 172.17.*.*

Всего записей: 90 | Зарегистр. 31-01-2006 | Отправлено: 02:58 19-04-2007 | Исправлено: volodyak, 03:09 19-04-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
volodyak
снова непонятка: это как ?
Цитата:
пользователи по локальной сети и получали от меня интернет с помощью стандартного(виндовского) ВПН соединения??

то есть из одной сети по впн отдать инет в другую сеть по впн ?

----------
Если что-то не получается, прочти инструкцию в последнюю очередь :)

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 23:25 19-04-2007 | Исправлено: Lopster, 23:26 19-04-2007
volodyak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
то есть из одной сети по впн отдать инет в другую сеть по впн ?

всмысле в этой сети отдавать впн(интернет) этой же сети!  
т.е.
вот сеть: 172.17.х.х
мой айпи: 172.17.3.155
хочу чтобы люди коннектились из этой-же сети(172.17.х.х) ко мне(172.17.3.155) по впн, и я мог раздавать им инет со всеми прилагающимися ограничениями(скорость, блок. баннеров...) и т.д.
 
Но хочеться как-то поднять впн-сервер(вроде в ЮГе это есть) и чтобы юзеры коннектились не с помощью ЮГ-клиентских программ а с помощью стандартного(виндового) впн подключения...
 
ВОПРОС: можно ли, если да - как? чем? Желательна "схема" ответа применимая к ВинХР(проф)

Всего записей: 90 | Зарегистр. 31-01-2006 | Отправлено: 02:39 20-04-2007 | Исправлено: volodyak, 02:43 20-04-2007
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет, напоролся на еще одну ошибку
постоянно падает прокся
в логе пишет следующее
Starting proxy server 4.1.0.2197, compiled Wed Feb 14 16:07:28 2007 as application
inaddr_none:2345: [10048] Обычно разрешается одно использование адреса сокета
(протокол/сетевой адрес/порт)., last error 10048, last error 10048
 
никто не изнает как ее решить ?

Всего записей: 917 | Зарегистр. 23-06-2003 | Отправлено: 15:06 21-04-2007
hackerdv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ выручайте, уж незнаю что делать, по любому гдето допустил ошибку, не могу найти! В общем смысл траблы таков. У нас есть сеть между домами 20 компов, я подключился к ещё одной сети с выходом в инет (300+ компов), у меня стоит 2 сетевухи. Хочу сделать доступ из моей малой сети в большую. Юзаю UserGate 4. Проблема в настройки, мои действия на примере проводки одного из комповв малой сети - создаю пользователя, дайю айпи, сразу работает инет(с настройками прокси в браузере), irc, в общем всё работает где прокси настраивается, проблемы в большой сети стоят сервера, медия игровые и т.п, вот клиенты могут заходить на сайты, но качать не могут!?? что делать, и что отвечает за это в юзергейте?? дальше игры, нужно чтоб из малой сети конектились в большую (на примере кс), в настройках NAT я создал правило UDP и TCP где вписал ip-приёмника(айпи с сетевухи в малой сети 192.168.26.1) и ip-отправителя (айпи с сетевухи в большую сеть 192.168.6.169) порты пробовал оставляють по дефолту 27000, и пробовал поставить диапазон 27000 27030, ещё создал правило NAT на 53 порту (в интее нарыл типа DNS), ставил DNS форвардинг(пробовал все адреса потаму как не понял какой именно), на клиенте(192.168.26.29) в настройках подключения ставил  основной шлюз(192.168.26.1 тоесть мой айпи) а предпочитаемый DNS 192.168.6.169 (айпи на большую сеть). Сколько не юзал это всё кс не конектит, скажите что не так, и что можно сделать???? В инете статьи нашёл со скринами, но они не доступны ибо (((

Всего записей: 6 | Зарегистр. 23-04-2007 | Отправлено: 07:51 23-04-2007
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hackerdv

Цитата:
дальше игры

что-то мне подсказывает что у тебя просто-напросто закрыты порты для кокретного приложения
запусти сетевую игруху и сканерни комп на предмет открытых портов, наверное найдешь что-нить интересное

Всего записей: 917 | Зарегистр. 23-06-2003 | Отправлено: 08:20 23-04-2007
hackerdv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на игрухе при конекте кониктится на 27015 порт, ну я же диапазон ставил и всёравно...

Всего записей: 6 | Зарегистр. 23-04-2007 | Отправлено: 08:35 23-04-2007
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hackerdv
1. попробуй конкретно порт прописать в правилах
2. попробуй тем же telnet подключиться к порту и посмотреть результат, этим действием ты поймешь проходишь ли ты вообще на этот порт 'сервера' через проксю или нет
 
to_all
заметил еще одну странность в своей проксе - каждый день, ровно в 18.23 она падает ... спасает только перезапуск
есть мнения, советы ?
 

Всего записей: 917 | Зарегистр. 23-06-2003 | Отправлено: 09:41 23-04-2007
Abiks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, не могу разобраться с групповым трафиком, а именно с отчетами. Суммарный входящий трафик пользователей намного больше чем групповой, а в "Статистике" кроме некоректно отоброжаемого группового трафика зашкаливает #Остаток#. Где этот трафик просачивается? Версия 4.1994.

Всего записей: 95 | Зарегистр. 15-02-2005 | Отправлено: 10:35 23-04-2007
hackerdv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
hackerdv  
1. попробуй конкретно порт прописать в правилах  
2. попробуй тем же telnet подключиться к порту и посмотреть результат, этим действием ты поймешь проходишь ли ты вообще на этот порт 'сервера' через проксю или нет

 
я создал правила для портов чтобы переназначал, сделал tcp и udp, на прослушку поставил свой айпи с портом 27015 а исходящий айпи серрвера кс тоесть 192.168.0.8, через телнет с клиента конектит к 27015 а в кс не заходит...

Всего записей: 6 | Зарегистр. 23-04-2007 | Отправлено: 11:45 23-04-2007
VladMinin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Новая версия (Ш)Трафоанализатора 0.20
[+] Возможность распечатать общую информацию по пользователям    
[+] Сортировка в любом направлении по любой колонке (в т.ч. в таблице расшифровки по посещенным ресурсам)    
[+] График использования трафика по дням  
 
http://rapidshare.com/files/27484402/UGStat_020.zip

Всего записей: 266 | Зарегистр. 11-09-2001 | Отправлено: 17:17 23-04-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я в отпуске Добрался до форума наконец-то.
 
volodyak
теперь понятно. Такую схему не использовал, а чем средства ЮГ не годятся для авторизации, раз это проще простого, тем более в рамках одной сети ?
hackerdv
у меня тоже есть необходимость хождения в другую сеть, и вот что получается: если пускать юзера по правилу НАТ, где диапазон портов от первого до последнего, то хрен его туда пускает, приходится применять ему отдельно правила для 80 и 8080 портов. Хотя они входят в первое правило
slaj1
была такая же странность, но я заметил, что в ЭТО определённое время  у меня срабатывает правило, неправильно составленное для группы юзеров. Переписал - всё ОК. (как вариант)
Abiks
статистика ЮГ 4 - полное ***** Рекомендую (Ш)Трафоанализатор от VladMinin
VladMinin
заценю, когда выйду на работу. Спасибо за необходимые доработки
 


----------
Если что-то не получается, прочти инструкцию в последнюю очередь :)

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 02:05 24-04-2007
hackerdv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
hackerdv  
у меня тоже есть необходимость хождения в другую сеть, и вот что получается: если пускать юзера по правилу НАТ, где диапазон портов от первого до последнего, то хрен его туда пускает, приходится применять ему отдельно правила для 80 и 8080 портов. Хотя они входят в первое правило  

 
я уже окончательно запутался, подумываю снести бд, и начать с нуля, может кто распишет что имено надо чтоб лишнего не натыкал нчиего (((

Всего записей: 6 | Зарегистр. 23-04-2007 | Отправлено: 06:52 24-04-2007
mazafaka



Подданный Ru.Board'а
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, помогите пжлст..
 
Есть два вида подключения к интернету на работе: через локальную сеть и GPRS (через телефон, паркованный по Bluetooth). Хочется траф локалки использовать только в том случае, когда нет соединения GPRS.
 
Либо, что еще лучше, настроить одну программу (скажем, FlashGet и Mozilla Firefox) на соединение по GPRS, а IE7 - по локалке..
 
Подскажите пожалуйста, как это сделать с помощью UserGate? Т.е. интересует конкретно - где какие галочки поставить..
 
Шпосибо!

Всего записей: 414 | Зарегистр. 28-09-2001 | Отправлено: 07:04 24-04-2007
hackerdv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ кто знает помогит!!! плз, мне срочно, хотим учавствовать в кс лиге, а конекта нету!!! (((

Всего записей: 6 | Зарегистр. 23-04-2007 | Отправлено: 09:28 24-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)
Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru